Ранжування загроз для визначення витрат на забезпечення захищеності системи захисту інформації на основі теорії нечітких відношень

Автор(и)

  • Ольга Володимирівна Салієва Вінницький національний технічний університет
  • Юрій Євгенович Яремчук Вінницький національний технічний університет

DOI:

https://doi.org/10.18372/2410-7840.22.14664

Ключові слова:

інформаційна безпека, загрози безпеці, нечітке відношення, транзитивне замикання

Анотація

Для побудови та ефективного функціонування системи захисту інформації необхідним є проведення аналізу можливих загроз щодо рівня їхнього впливу на досліджувану систему та визначення допустимих витрат на забезпечення її захищеності. У переважній більшості дане питання вирішується за допомогою методів статистичного аналізу, які потребують розгляду значного обсягу інформації, складних розрахунків та займають тривалий час для опрацювання. Тому у роботі пропонується ранжування загроз системі захисту інформації з використанням теорії нечітких відношень. На основі визначених рангів здійснюється розбиття множини загроз системі захисту інформації на класи, які не перетинаються та еквівалентні за вагомістю. Розбиття на класи проводиться з використанням транзитивного замикання нечіткого відношення схожості. Для забезпечення захищеності системи захисту інформації пропонується розподіл допустимих витрат у пропорційній еквівалентності рангам загроз. Це сприятиме раціональному використанню ресурсів та засобів для попередження, усунення або ж зменшення сили впливу вірогідних загроз інформаційній безпеці.

Біографії авторів

Ольга Володимирівна Салієва, Вінницький національний технічний університет

аспірантка кафедри менеджменту та безпеки інформаційних систем Вінницького національного технічного університету

Юрій Євгенович Яремчук, Вінницький національний технічний університет

директор Центру інформаційних технологій та захисту інформації, професор кафедри менеджменту та безпеки інформаційних систем Вінницького національного технічного університету

Посилання

И. Ажмухамедов, "Моделирование на основе экспертных суджений процесса оценки инфор-мационной безопасности", Вестник АГТУ. Серия: «Управление, вычислительная техника и інформатика», №2, С. 101-109, 2009.

A. Кащенко, "Многокритериальная оценка и ран-жирование информационных рисков на основе алгоритма Мамдани", Кибернетика и технологи XXI века: материалы V Международной научно-технической конференции, С. 81-85, 2004.

Класифікація загроз інформаційній безпеці. Ін-формаційна безпека особистості. [Електронний ресурс]. Режим доступу: https://sites.google.com/ site/infobezosob/klasifikacia-zagroz-informacijnij-bezpeci (дата звернення: 25.03.2020).

А. Ротштейн, "Ранжирование элементов системы на основе нечеткого отношения влияния и тран-зитивного замыкания", Кибернетика и системный анализ, Том 53, №1, С. 68-78, 2017.

А. Ротштейн, "Нечеткие когнитивные карты в анализе надежности систем", Надежность, №4, С. 24-31, 2019.

В. Ярочкин, Информационная безопасность, М.: Ака-демический Проект; Гаудеамус, 2004, 544 с.

L. Zadeh, "Similarity relations and fuzzy orderings", Information Sciences, Vol. 3, pp. 177-200, 1971.

Опубліковано

2020-03-31

Номер

Розділ

Статті